관리형 컨트롤 플레인
이 문서에서는 지원 중단된 ISTIOD 컨트롤 플레인 구현과 Google의 최신 TRAFFIC_DIRECTOR 컨트롤 플레인 구현 간의 아키텍처 차이점을 설명하고 클러스터에서 여전히 지원 중단된 컨트롤 플레인을 사용하는 경우의 다음 단계를 간략하게 설명합니다.
제어 영역 개요
서비스 메시에서 컨트롤 플레인은 트래픽 관리, Envoy 프록시가 사용 중일 때의 프록시 관리, 기타 네트워킹 기능을 제공합니다.
GKE 클러스터에서 Istio API를 사용하는 Cloud Service Mesh는 Istio API의 완벽하게 지원되는 구현을 제공합니다.
API는 완전 관리형 Cloud 네트워킹 통합 TRAFFIC_DIRECTOR 컨트롤 플레인에 의해 구현되고 지원됩니다. 이전에는 두 가지 추가 컨트롤 플레인 구현이 지원되었습니다.
- 단일 클러스터 전용 컨트롤 플레인을 실행하는 지원 중단된 관리형
ISTIOD구현 - 지원 중단된 클러스터 내
ISTIOD구현: 클러스터 내에서 고객 관리 컨트롤 플레인 구성요소를 실행합니다.
TRAFFIC_DIRECTOR 컨트롤 플레인의 작동 특성
TRAFFIC_DIRECTOR 컨트롤 플레인이 있는 Cloud Service Mesh는 클러스터별 컨트롤 플레인 인스턴스 대신 Google Cloud의 관리형 네트워킹 인프라를 사용합니다.
Istio API (CRD)와 Envoy 사이드카로 전송되는 xDS 구성은 호환되지만 다음과 같은 운영 특성이 예상됩니다.
- 정책 및 서비스 구성 전파: 새 서비스를 만들거나 라우팅 및 보안 정책을 업데이트하면 사이드카에 적용되기 전에 구성이 검증되고 Google Cloud 시스템 전체에 전파됩니다.
따라서 초기 정책 및 서비스 전파가 클러스터 내 또는
ISTIOD컨트롤 플레인보다 오래 걸립니다. 배포 워크플로 최적화에 관한 안내는 구성 전파를 참고하세요. - 포드 확장 및 엔드포인트 업데이트: 수평형 포드 자동 확장으로 생성된 새 포드 또는 새 IP 주소로 다시 시작되는 포드와 같은 워크로드 엔드포인트의 변경사항은 정책 업데이트와 관련된 지연 시간 없이 컨트롤 플레인에서 직접 전파됩니다. 기존 구성을 가져오는 기존 포드는 지연 없이 시작됩니다.
- 멀티 클러스터 엔드포인트 검색: 멀티 클러스터 메시에서 클러스터는 클러스터 조합 간에 포인트 투 포인트로 동기화하는 대신 Google Cloud 를 통해 엔드포인트를 직접 공유합니다. 이렇게 하면 메시가 확장될 때 교차 클러스터 엔드포인트 상태가 더 빠르고 일관되게 수렴됩니다.
사용자에게 미치는 영향
다음 단계는 클러스터에서 사용하는 Cloud Service Mesh 컨트롤 플레인 구현에 따라 다릅니다.
- 관리형 컨트롤 플레인 (
TRAFFIC_DIRECTOR구현):- 이미 현재의 전역 확장 가능 아키텍처를 사용하고 있습니다(Istio API, Gateway API 또는 Google CloudAPI를 사용하여 구성됨).
- 별도의 조치가 필요하지 않습니다.
- 관리형 컨트롤 플레인 (
ISTIOD구현):- 이 구현은 지원 중단되었습니다.
- 호환성 차단 요소를 검사하고, 구성을 업데이트하고, 관리형 컨트롤 플레인 현대화를 완료하거나 관리형 Cloud Service Mesh를 제거해야 합니다.
- 클러스터 내 컨트롤 플레인:
- GKE의 클러스터 내 컨트롤 플레인은 지원 중단됩니다.
- 클러스터 내 설치는 인플레이스로 현대화할 수 없습니다. 새 클러스터에서 클러스터 내 컨트롤 플레인에서 관리형 컨트롤 플레인으로 마이그레이션하거나 Cloud Service Mesh를 제거하는 조치를 취해야 합니다.
ISTIOD 구현을 사용하는 관리형 Cloud Service Mesh의 컨트롤 플레인 현대화
지원 중단된 ISTIOD 구현을 실행하는 모든 관리 Fleet은 지원 중단 공지에 명시된 지원 종료 기한 전에 TRAFFIC_DIRECTOR 구현으로 현대화해야 합니다.
고객 트리거 현대화(클러스터별 제어 및 단계적 트래픽 전환에 권장) 또는 Google 주도 현대화 (자격 요건을 충족하는 Fleet의 자동 출시)를 사용하여 Fleet을 현대화할 수 있습니다.
단계별 안내는 관리형 컨트롤 플레인 현대화를 참고하세요.
컨트롤 플레인 호환성 확인
현대화하기 전에 지원되는 기능에 대해 Fleet을 평가하고 구성 차단기를 식별하려면 다음을 참고하세요.
부록: 컨트롤 플레인 출시 및 지원 중단 일정
ISTIOD 컨트롤 플레인에서 관리형 TRAFFIC_DIRECTOR 컨트롤 플레인 구현으로의 전환은 다음 타임라인을 따랐습니다.
- 2024년 5월 23일: Anthos Service Mesh와 Traffic Director가 Cloud Service Mesh로 통합되어 Istio API용
TRAFFIC_DIRECTOR컨트롤 플레인 구현이 도입되었습니다. - 2024년 7월 1일: 관리형 Cloud Service Mesh에 온보딩된 새 Fleet은 기본적으로
TRAFFIC_DIRECTOR구현을 수신하기 시작했습니다. - 2024년 9월 8일: 정식 버전을 위한 새 Fleet의
ISTIOD구현 프로비저닝이 종료되었습니다 (허용 목록에 있는 특정 조직의 경우 임시 예외 적용). - 2026년 9월 28일: 관리형
ISTIOD컨트롤 플레인 구현과 GKE의 인클러스터 컨트롤 플레인 모두에 대한 공식 지원 중단이 발표됩니다.